导 读黑客入侵ESET在以色列的独家合作伙伴,向以色列企业发送钓鱼邮件,推送伪装成防病毒软件的数据擦除器,进行破坏性攻击。数据擦除器是一种恶意软件,它会故意删除计算机上的所有文件,并通常会删除或破坏分...
macOS Sequoia 更新后出现防护软件网络连接错误问题
macOS 15“Sequoia”的用户在使用某些端点检测和响应 (EDR) 或虚拟专用网络 (VPN) 解决方案以及 Web 浏览器时报告网络连接错误。在停用这些工具后问题得到解决,这表明网络堆栈存...
入侵已隔离的网络系统,这家APT组织怎么做到的?
左右滑动查看更多将机要系统与任何联网系统完全隔离通常被认为是最安全的防御措施,但随着黑客技术的发展,这道坚不可摧的安全屏障已不再牢固,甚至有一家专门针对政府设施下手的APT组织已研发出了两套工具集,对...
【安全事件】打破物理隔离!多个政府机密系统遭APT组织攻破
安小圈第519期APT组织 网络攻击APT组织GoldenJackal利用U盘等介质实施摆渡攻击,至少两次成功穿透了政府机密系统实施窃密活动,受害者包括某南亚国家驻白俄罗斯大使馆、某欧洲政府机构。安...
介绍一个变种感染程序行为:CeranaKeeper
ESET研究人员观察到,从2023年开始,泰国政府机构发起了几场运动。这些攻击利用了之前由其他研究人员归因于中国的高级持续性威胁(APT)组织Mustang Panda的组件的改进版本,以及后...
苹果最新macOS更新导致多款安全工具失效
苹果发布的macOS 15(代号Sequoia)更新引发了一系列问题,导致多家知名安全公司的产品出现功能异常。CrowdStrike、SentinelOne、微软等公司的macOS安全工具受到影响,无...
两个影响WPS Office的任意代码执行漏洞分析
ESET研究人员在WPS Office for Windows中发现了一个代码执行漏洞(CVE- 2024-7262),该漏洞正被韩国网络间谍组织APT-C-60滥用。在分析了根本原因后,另一种任意代...
韩国黑客利用WPS零日漏洞开展大规模间谍活动
近日,ESET安全研究人员发现韩国网络间谍组织APT-C-60利用WPS Office Windows版本中的一个零日代码执行漏洞(CVE-2024-7262),在东亚地区的目标系统中安装了名为Spy...
APT-C-60 Group 利用 WPS Office 漏洞部署 SpyGlace 后门
与韩国结盟的网络间谍活动与零日利用金山 WPS Office 中现已修补的关键远程代码执行漏洞以部署名为 SpyGlace 的定制后门有关。据网络安全公司 ESET 和 DBAPPSecurity 称...
WPS用户警惕!APT-C-60利用WPS Office漏洞部署SpyGlace后门
与韩国有关的网络间谍组织APT-C-60利用金山WPS Office软件中的一个关键远程代码执行漏洞(CVE-2024-7262),CVSS评分为9.3,部署了名为SpyGlace的独特后门。该漏洞由...
韩国黑客组织 APT-C-60 利用 WPS 0day漏洞(CVE-2024-7262)安装 SpyGlace 后门
导 读网络安全公司 ESET 称,与韩国有关的网络间谍组织 APT-C-60 利用 Windows 版 WPS Office 中的0day漏洞在东亚目标上安装 SpyGlace 后门。WPS Offi...
PWA网络钓鱼,针对Android、iOS金融欺诈活动
在捷克共和国、匈牙利和格鲁吉亚的金融欺诈活动中,最近发现了一种复杂的移动网络钓鱼技术。 这种网络钓鱼方法利用渐进式Web应用程序PWA,提供类似本机应用程序的体验,主要在Android和iOS设备上出...
11